Работа с персональными данными

Политика в отношении обработки персональных данных

Соглашение об обработке персональных данных

Согласие является одним из ключевых правовых оснований обработки, отражающим принадлежность персональных данных гражданину и возможность распоряжаться ими по своему усмотрению.
Для обеспечения юридически действительного характера согласия такое согласие должно быть:
- свободным;
Согласие на обработку ваших персональных данных всегда должно представлять собой свободное выражение вашей воли. Субъект персональных данных должен обладать реальным выбором давать свое согласие либо нет. Согласие не может быть признано свободным, если вы даете его под давлением обстоятельств, опасаясь либо предполагая ухудшение своего текущего положения или даже упущения возможности его улучшить.
Согласие также не может считаться свободным, если оно не может быть отозвано без ущерба для вас.
Важно!
Согласие не может быть связано с принятием условий договора.
Важно!
По общему правилу, не может рассматриваться как свободное одно согласие на достижение нескольких или всех целей. Если оператор заинтересован в получении согласия на несколько не связанных между собой целей обработки, то целесообразно давать согласие на каждую цель отдельно.
- однозначным;
Выражение вашей воли, посредством которого вы разрешаете обработку своих персональных данных, должно быть однозначным. Ваше согласие должно быть выражено активным, осознанным действием. На это направлены предусмотренные Законом формы дачи согласия (письменная, электронный документ либо иное утвердительное действие в электронной форме).
Согласие не будет однозначным, если:
► галочки на обработку заранее проставлены, а отказаться от обработки можно лишь ”сняв их“;
► отсутствует возможность отказаться от обработки при посещении сайта (например, есть только кнопка ”даю согласие“);
► кнопка ”не даю согласие“ трудноразличима либо возникает не одномоментно с кнопкой ”даю согласие“ или пропадает через некоторое время.

-  информированным (статья 5 Закона Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ (далее – Закон)).
Требование об информированном согласии направлено на реализацию пункта 5 статьи 4 Закона об обеспечении прозрачного характера обработки персональных данных и означает предоставление субъекту персональных данных соответствующей информации до получения такого согласия.
Для того, чтобы согласие было информированным, оператор обязан до получения вашего согласия предоставить вам информацию, содержащую:
► наименование (фамилию, собственное имя, отчество (если таковое имеется) и место нахождения (адрес места жительства (места пребывания) оператора, получающего ваше согласие;
► цели обработки персональных данных;
► перечень персональных данных, на обработку которых дается согласие;
► срок, на который дается согласие;
► информацию об уполномоченных лицах в случае, если обработка персональных данных будет осуществляться такими лицами;
► перечень действий с персональными данными, на совершение которых дается ваше согласие, общее описание используемых оператором способов обработки персональных данных;
► иную информацию, необходимую для обеспечения прозрачности процесса обработки персональных данных.


До получения вашего согласия оператор обязан простым и ясным языком разъяснить вам ваши права, связанные с обработкой персональных данных, механизм реализации таких прав, а также последствия дачи согласия или отказа в даче такого согласия.


Обработка ваших персональных данных должна носить прозрачный характер. Поэтому вся информация должна быть предоставлена отдельно от иной информации, например, политики оператора в отношении обработки персональных данных, условий пользования сайтом, правил проведения бонусной игры и т.п.


Указанная информация и согласие могут быть оформлены в виде одного общего документа, особенно в случаях, когда согласие на обработку персональных данных дается в письменной форме. Такой способ оформления имеет преимущества и является наиболее информативным как для оператора, так и для лица, дающего согласие.


Информация должна быть сформулирована так, чтобы вы могли точно и однозначно понять, кто, как долго, для каких целей и в каком объеме будет обрабатывать ваши персональные данные.


При этом вам следует обращать внимание на то, чтобы запрашиваемые персональные данные не были избыточными по отношению к заявленной цели их обработки.

Источник:

Национальный центр защиты персональных данных Республики Беларусь

свернуть

Права субъекта персональных данных

Основные права субъекта персональных данных

Субъекты персональных данных в соответствии с Законом Республики Беларусь от 7 мая 2021 г. № 99-З ”О защите персональных данных“ (далее – Закон) наделены широким кругом прав. Права субъекта персональных данных являются действенным инструментом контроля за обработкой принадлежащих ему персональных данных.

Важно!

Соответствующие права принадлежат субъекту персональных данных вне зависимости от правового основания обработки персональных данных (на основании согласия либо без его получения).

Основные права субъектов персональных данных закреплены в Законе. К ним относятся:

► право на отзыв согласия;
► право на получение информации, касающейся обработки персональных данных;
► право требовать внесения изменений в персональные данные;
► право на получение информации о предоставлении персональных данных третьим лицам;
► право требовать прекращения обработки персональных данных и (или) их удаления;
► право на обжалование действий (бездействия) и решений оператора, связанных с обработкой персональных данных;
► право на возмещение морального вреда.

Реализация прав субъекта персональных данных

Права субъекта персональных данных реализуются путем подачи заявления оператору. В случае направления заявления субъекта персональных данных для реализации своих прав уполномоченному лицу, последний не обязан отвечать на данный запрос. Вместе с тем, ответ уполномоченным лицом на заявление субъекта персональных данных не будет противоречить законодательству о персональных данных.

Порядок подачи заявления субъектом персональных данных оператору установлен в статье 14 Закона.

Для реализации прав, предусмотренных статьями 10 – 13 Закона, субъекту персональных данных необходимо подать оператору заявление в письменной форме либо в виде электронного документа.

Заявление субъекта персональных данных должно содержать:

  • фамилию, собственное имя, отчество (если таковое имеется) субъекта персональных данных, адрес его места жительства (места пребывания);
  • дату рождения субъекта персональных данных;
  • идентификационный номер субъекта персональных данных, при отсутствии такого номера – номер документа, удостоверяющего личность субъекта персональных данных, в случаях, если эта информация указывалась субъектом персональных данных при даче своего согласия оператору или обработка персональных данных осуществляется без согласия субъекта персональных данных;
  • изложение сути требований субъекта персональных данных;
  • личную подпись либо электронную цифровую подпись субъекта персональных данных.

Ответ на заявление направляется субъекту персональных данных в форме, соответствующей форме подачи заявления, если в самом заявлении не указано иное.

Срок ответа на заявление зависит от реализуемого субъектом персональных данных права (часть первая пункта 2 статьи 10, пункт 2, часть вторая пункта 4 статьи 11, пункт 2 статьи 12, часть первая пункта 2 статьи 13 Закона):

Реализуемое право субъекта персональных данных Срок ответа субъекту персональных данных
Отзыв согласия 15 дней после получения заявления
Получение информации об обработке персональных данных 5 дней после получения заявления
Внесение изменений в персональные данные 15 дней после получения заявления
Получение информации о предоставлении персональных данных третьим лицам 15 дней после получения заявления
Прекращение обработки персональных данных (их удаление) 15 дней после получения заявления

Источник: 

Национальный центр защиты персональных данных Республики Беларусь

свернуть